随笔 - 141 文章 - 0 评论 - 214 IIS7 禁止目录运行脚本

简介:

早晨看博客说有人被黑了:http://www.cnblogs.com/sanshi/p/3150639.html

 

看回复建议禁用上传目录的脚本运行权限

在IIS6上还是比较容易的,直接右键--属性,把脚本资源访问去掉就行了…

image

 

 

不过在IIS7 & 8上么…

这个功能叫“处理程序映射”

image

 

点击右侧的“编辑功能权限”

image

 

把脚本勾掉…

image

 

然后会在目录里生成一个web.config文件

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
    <system.webServer>
        <handlers accessPolicy="Read" />
    </system.webServer>
</configuration>

本文转自 sun8134 博客园博客,原文链接:http://www.cnblogs.com/sun8134/p/3151895.html   ,如需转载请自行联系原作者
相关文章
|
Windows
利用IIS虚拟目录写马至中文路径
利用IIS虚拟目录写马至中文路径
115 0
IIS发布程序,出现:请求的内容似乎是脚本,因而将无法由静态文件处理程序来处理解决方案
IIS发布程序,出现:请求的内容似乎是脚本,因而将无法由静态文件处理程序来处理解决方案
|
存储 缓存 文件存储
IIS应用使用虚拟目录功能,将数据目录存放到阿里云SMB文件系统上实现弹性存储
阿里云SMB文件系统具有超大容量以及弹性扩展的能力,但是兼容性和性能相比虚拟机系统盘有差距。针对这个特性,可以将IIS应用的数据部分存放在云上文件系统中,应用核心还是在系统盘上运行,通过IIS虚拟目录功能将IIS应用与阿里云SMB文件系统的目录相连。 本文详述了如何配置IIS虚拟目录到阿里云SMB文件系统,实现存储海量扩展。
1057 0
IIS应用使用虚拟目录功能,将数据目录存放到阿里云SMB文件系统上实现弹性存储
|
开发框架 安全 .NET
IIS6.0目录解析漏洞原理/复现
目录解析漏洞原理 IIS6.0版本存在目录解析漏洞 , ,asp格式命名的文件夹,其目录下的所有文件都会被IIS当做asp文件来解析 漏洞复现 环境准备 Windows 2003系统 , IIS 6.0 服务
239 0
IIS6.0目录解析漏洞原理/复现
|
数据安全/隐私保护 Windows .NET
|
.NET 开发框架
IIS7浏览虚拟目录显示根目录文件
IIS7浏览虚拟目录显示根目录文件 图例显示 1、开始-运行-输入InetMgr.exe回车(如图1-1)。 图 1-1 2、点击“Internet信息服务(IIS)管理根目录”(如图1-2中的“GP-PC”)-“网站”-“Default Web Site”-虚拟目录(如图1-2的MY24)-找到“默认文档”双击。
1557 0